导入吊销列表

命令功能

用于导入与MEF Center对接的业务平台、软件仓、镜像仓等根证书的对应吊销列表链,可取消被吊销的对接第三方平台证书的RESTful请求访问权限。重复调用此接口会更新导入吊销列表。导入对接业务平台吊销列表后,需要用户手动重启MEF Center后生效。

命令格式

操作类型:POST

URL:https://{ip}:{port}/certmanager/v1/crl/import

请求消息体:
{
    "crlName": crlName,
    "crl": crl
}

请求参数

表1 参数说明

参数

类型

参数说明

取值要求

crlName

字符串

导入吊销列表的用途

  • north:集成方证书吊销列表
  • software:软件仓根证书吊销列表
  • image:镜像仓证书吊销列表

crl

字符串

base64编码的PEM格式的证书吊销列表链

  • 必须是base64编码后的CRL。
  • CRL需要是PEM格式。
  • CRL必须和crlName对应的证书链拥有相同的级数。
  • CRL证书处于有效期内。
  • CRL必须包含导入的crlName对应的证书链的每一级证书所签出的吊销列表。

使用样例

请求样例:

POST https://10.10.10.10:30035/certmanager/v1/crl/import
请求消息体:
{
    "crlName": software,
    "crl": crl
}
响应样例:
{
    "status": "00000000",
    "msg": "success"
}

响应状态码:200

输出说明

表2 操作输出说明

参数

类型

参数说明

status

字符串

错误码

msg

字符串

描述信息